red-androidKaspersky Lab namierzył drugiego konia trojańskiego, który bez wiedzy użytkownika wysyła wiadomości SMS o podwyższonej płatności. Aplikacja nazywa się Trojan-SMS.AndroidOS.FakePlayer.b, i najprawdopodobniej została przygotowana przez grupę odpowiedzialną za pierwszego trojana.

Do rozprzestrzeniania tej groźnej aplikacji wykorzystywane są techniki SEO. Grupa przestępców wytypowała frazę związaną z treścią dla dorosłych, która jest chętnie wpisywana przez użytkowników do wyszukiwarki. Następnie użytkownik wchodzi na stronę i instaluje aplikacje, która figuruje tam jako odtwarzacz filmów dla dorosłych. Miłośnik „filmików” musi zaakceptować instalację i zatwierdzić prawa dostępu aplikacji do SMS.
Następnie trojan zaczyna nabijać rachunek, wysyłając SMSy za $5.

Jak informuje Kaspersky Lab, trojan wrzuca ikonę do menu, ale nie ma swojego interfejsu. Złośliwa aplikacja nigdy nie był udostępniany w Android Market, aby ją zainstalować potrzebna jest zgoda użytkownika.
Podobnie jak w przypadku pierwszego konia trojańskiego, celem złośliwej aplikacji są rosyjscy użytkownicy Androida.

Comments are closed.